能力值:
( LV3,RANK:20 )
|
-
-
2 楼
有通知的 notify
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
求函数名称哦啊
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
IoRegisterShutdownNotification
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
__asm
{
mov al, 0xfe
out 0x64, al
}
这样写端口重启,有办法对付吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
要是我会在驱动里面搜机器码
|
能力值:
( LV12,RANK:760 )
|
-
-
7 楼
drx的端口断点可以搞定这个~
或者VT的IO虚化也可以。
|
能力值:
( LV4,RANK:40 )
|
-
-
8 楼
有办法直接拦截写i/o吗,out这个会和IRP或Io过程联系吗
我被中断,串口,io端口,IRP完全混淆了
|
能力值:
( LV12,RANK:760 )
|
-
-
9 楼
io虚化是目前唯一的好方法~
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
drx 在win8 64中无力
io虚拟化貌似不是所有机器都可以
而且貌似win8 64的pg不好绕……vt无力中……巨卡
|
能力值:
( LV6,RANK:80 )
|
-
-
11 楼
v总,drx端口断点不是只能监视端口io,而不能拦截端口io吗
|
能力值:
( LV9,RANK:610 )
|
-
-
12 楼
http://hi.baidu.com/nohacks/item/dd7f002fde16d04446996296
|
能力值:
( LV12,RANK:750 )
|
-
-
13 楼
脚踢电源杀木马大法怎么破?
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
我靠 本来无技术含量的一个提问 下面一堆看不懂的回答。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
抛砖引玉一样啊 哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
抛砖引玉一样啊 哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
hook ExitWindowsEx,这个应该是内核里win32k!NtUserCallXX,具体看robinhood之前有个BLOG写了
|
能力值:
( LV9,RANK:610 )
|
-
-
18 楼
唉,我把链接都发出来了,居然木有人去看……
|
能力值:
(RANK:50 )
|
-
-
19 楼
IO许可位图里搞一搞不行么
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
achillis
唉,我把链接都发出来了,居然木有人去看……
那个hibaidu的链接失效了
|
|
|